자율시스템 편집하기

이동: 둘러보기, 검색

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 아이디(ID)으로 기록되고, 다른 장점도 있습니다.

편집을 되돌릴 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 저장해주세요.
최신판 당신의 편집
20번째 줄: 20번째 줄:
 
===트랜짓===
 
===트랜짓===
 
자율 시스템 외부에서 시작되고 자율 시스템 외부의 네트워크로 향하는 트래픽이 자율 시스템을 통해 라우팅 되도록 허용되는 경우다. eBGP 피어가 다른 eBGP 피어와 통신하도록 허용되고, 가장 일반적인 용도는 내부 라우팅 프로토콜이 경계 경로 프로토콜를 사용하는 고객이 경계 경로 프로토콜을 사용하여 다른 모든 고객에게 액세스하도록 허용하는 경우다. 트랜짓 자율 시스템과 반대되는 것은 논트랜짓(Non Transit) 자율 시스템으로, 하나의 eBGP 피어 액세스를 네트워크에 제공하지만, 다른 eBGP 피어에는 제공하지 않는 경우다. 이것은 고객이 두 인터넷 서비스 제공자의 네트워크에 연결되어 있고 각 인터넷 서비스 제공자의 고객이 자신의 연결을 사용하여 그에게 도달하기를 원할 때 유용하다. 두 인터넷 서비스 제공자는 비 전송 정책을 사용하는 동시에 모든 고객에게 전송 정책을 제공한다. 모든 고객은 서로 연결할 수 있지만, 인터넷 서비스 제공자는 다른 인터넷 서비스 제공자를 사용하여 다른 인터넷 서비스 제공자에 연결할 수 없다.<ref>〈[https://www.inetdaemon.com/tutorials/internet/ip/routing/bgp/transit_vs_non-transit.shtml Transit vs. Non-Transit 피어링]〉, 《InetDaemon》, 2018-05-19</ref> 트랜짓 자율 시스템은 인터넷 서비스 제공자를 통해 네트워크에 접근하고자 하는 고객들에게는 좋은 상황이 아닐 가능성이 있다. 예를 들어 기업으로부터 공급자 A와 B가 각각 고객C와 D의 네트워크에 액세스했다고 가정해보자. 공급자 간의 고속 [[링크]]를 가질 경우, B의 고객인 D가 이 링크를 통하여 A의 고객인 C의 네트워크에 액세스할 수 있다. 그런데 공급자 간의 링크가 끊어진다면, D가 C의 네트워크에 액세스하기 위해선, 기업을 거쳐서 공급자 A에게로 트래픽을 전송해야 한다. 문제는 트래픽이 클 경우, 링크가 [[오버라이드]] 될 가능성이 있다는 것이다. 이것은 흔하게 발생하는 일은 아니지만, 잘못된 구성의 결과 또는 라우터 인터넷 서비스 제공자를 통하지 않고 다른 고객과 집적 접촉으로 인해 발생한다. 트랜짓 자율 시스템을 사용하게 되는 것을 막기 위해 사용할 수 있는 방법은 자율 시스템 통로 필터링, 수출 금지 커뮤니티 사용, 접두사 목록 필터링, 목록 필터링 배포 4가지가 있다. 자율 시스템 통로 필터링은 자율 시스템 통로를 기준으로 필터링하여, 한 자율 시스템에서 수신한 경로가 다른 자율 시스템에 보급되지 않도록 하는 것이다. 확장이 가능하지만, 잠재적으로 복잡한 방법으로 기업 에게는 간단하지만, 공급자에게는 더 어렵다. 수출 금지 커뮤니티는 내보내기 금지 커뮤니티를 사용하여 자율 시스템에서 수신한 접두사에 태그가 지정되고, 자율 시스템 외부에 광고되지 않도록 하는 것이다. 자율 시스템 통로 필터링과 마찬가지로 확장 가능성이 있고, 또 자율 시스템 통로 필터링과는 달리 단순하다. 다만, 세분화 되지 않는다는 단점이 있다. 접두사 목록 필터링은 피어에 보급되어서는 안 되는 모든 접두사를 식별하는 접두사 목록을 필터링하는 것이다. 앞의 두 가지 방법과 달리 확장 가능성이 없고, 복잡성이 높지만, 매우 세분화할 수 있다. 목록 필터링 배포는 광고해서는 안 되는 접두사를 식별하는 메일 그룹 필터링을 적용하는 것이다. 이 방법의 성질은 접두사 목록 필터링과 같다. 확장 가능성 없이, 복잡성이 높지만, 매우 세분화시킬 수 있다.<ref>〈[https://networkdirection.net/articles/routingandswitching/bgppreventtransitas/ BGP Prevent Transit AS]〉, 《Network Direction》, 2018-10-05</ref>
 
자율 시스템 외부에서 시작되고 자율 시스템 외부의 네트워크로 향하는 트래픽이 자율 시스템을 통해 라우팅 되도록 허용되는 경우다. eBGP 피어가 다른 eBGP 피어와 통신하도록 허용되고, 가장 일반적인 용도는 내부 라우팅 프로토콜이 경계 경로 프로토콜를 사용하는 고객이 경계 경로 프로토콜을 사용하여 다른 모든 고객에게 액세스하도록 허용하는 경우다. 트랜짓 자율 시스템과 반대되는 것은 논트랜짓(Non Transit) 자율 시스템으로, 하나의 eBGP 피어 액세스를 네트워크에 제공하지만, 다른 eBGP 피어에는 제공하지 않는 경우다. 이것은 고객이 두 인터넷 서비스 제공자의 네트워크에 연결되어 있고 각 인터넷 서비스 제공자의 고객이 자신의 연결을 사용하여 그에게 도달하기를 원할 때 유용하다. 두 인터넷 서비스 제공자는 비 전송 정책을 사용하는 동시에 모든 고객에게 전송 정책을 제공한다. 모든 고객은 서로 연결할 수 있지만, 인터넷 서비스 제공자는 다른 인터넷 서비스 제공자를 사용하여 다른 인터넷 서비스 제공자에 연결할 수 없다.<ref>〈[https://www.inetdaemon.com/tutorials/internet/ip/routing/bgp/transit_vs_non-transit.shtml Transit vs. Non-Transit 피어링]〉, 《InetDaemon》, 2018-05-19</ref> 트랜짓 자율 시스템은 인터넷 서비스 제공자를 통해 네트워크에 접근하고자 하는 고객들에게는 좋은 상황이 아닐 가능성이 있다. 예를 들어 기업으로부터 공급자 A와 B가 각각 고객C와 D의 네트워크에 액세스했다고 가정해보자. 공급자 간의 고속 [[링크]]를 가질 경우, B의 고객인 D가 이 링크를 통하여 A의 고객인 C의 네트워크에 액세스할 수 있다. 그런데 공급자 간의 링크가 끊어진다면, D가 C의 네트워크에 액세스하기 위해선, 기업을 거쳐서 공급자 A에게로 트래픽을 전송해야 한다. 문제는 트래픽이 클 경우, 링크가 [[오버라이드]] 될 가능성이 있다는 것이다. 이것은 흔하게 발생하는 일은 아니지만, 잘못된 구성의 결과 또는 라우터 인터넷 서비스 제공자를 통하지 않고 다른 고객과 집적 접촉으로 인해 발생한다. 트랜짓 자율 시스템을 사용하게 되는 것을 막기 위해 사용할 수 있는 방법은 자율 시스템 통로 필터링, 수출 금지 커뮤니티 사용, 접두사 목록 필터링, 목록 필터링 배포 4가지가 있다. 자율 시스템 통로 필터링은 자율 시스템 통로를 기준으로 필터링하여, 한 자율 시스템에서 수신한 경로가 다른 자율 시스템에 보급되지 않도록 하는 것이다. 확장이 가능하지만, 잠재적으로 복잡한 방법으로 기업 에게는 간단하지만, 공급자에게는 더 어렵다. 수출 금지 커뮤니티는 내보내기 금지 커뮤니티를 사용하여 자율 시스템에서 수신한 접두사에 태그가 지정되고, 자율 시스템 외부에 광고되지 않도록 하는 것이다. 자율 시스템 통로 필터링과 마찬가지로 확장 가능성이 있고, 또 자율 시스템 통로 필터링과는 달리 단순하다. 다만, 세분화 되지 않는다는 단점이 있다. 접두사 목록 필터링은 피어에 보급되어서는 안 되는 모든 접두사를 식별하는 접두사 목록을 필터링하는 것이다. 앞의 두 가지 방법과 달리 확장 가능성이 없고, 복잡성이 높지만, 매우 세분화할 수 있다. 목록 필터링 배포는 광고해서는 안 되는 접두사를 식별하는 메일 그룹 필터링을 적용하는 것이다. 이 방법의 성질은 접두사 목록 필터링과 같다. 확장 가능성 없이, 복잡성이 높지만, 매우 세분화시킬 수 있다.<ref>〈[https://networkdirection.net/articles/routingandswitching/bgppreventtransitas/ BGP Prevent Transit AS]〉, 《Network Direction》, 2018-10-05</ref>
 +
  
 
==구분==
 
==구분==

해시넷에서의 모든 기여는 다른 기여자가 편집, 수정, 삭제할 수 있다는 점을 유의해 주세요. 만약 여기에 동의하지 않는다면, 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다 (자세한 사항은 해시넷:저작권 문서를 보세요). 저작권이 있는 내용을 허가 없이 저장하지 마세요!

취소 | 편집 도움말 (새 창에서 열림)